KashAI Torna all'app

Privacy Policy di KashAI

Data di entrata in vigore: 10 Gennaio 2026
Ultima modifica: 9 Marzo 2026
Versione: 2.2

1. Introduzione

Benvenuto in KashAI. La presente Privacy Policy descrive come raccogliamo, utilizziamo, conserviamo e proteggiamo i tuoi dati personali quando utilizzi la nostra applicazione mobile e servizi web.

KashAI è un'applicazione di gestione spese personali che utilizza l'intelligenza artificiale per aiutarti a tracciare e analizzare le tue finanze.

Titolare del Trattamento:
Alessio Botteghi
Via Gabriele D'Annunzio, Pioltello (MI), Italia
Email: kashai.app@gmail.com

2. Dati Personali Raccolti

2.1 Dati di Account

Quando crei un account KashAI tramite Google Sign-In o Apple Sign-In, raccogliamo:

Nota: KashAI non conserva password. Google Sign-In viene utilizzato esclusivamente per l'autenticazione e non raccoglie dati aggiuntivi oltre quelli necessari per la creazione dell'account. Apple Sign-In consente all'utente di scegliere se condividere l'email reale o un indirizzo relay anonimo generato da Apple.

2.2 Dati Finanziari

Durante l'utilizzo dell'app, raccogliamo:

Importante: Tutti i dati finanziari sono protetti tramite crittografia in transito (HTTPS/TLS) e a riposo sui server Firebase (encryption at-rest). L'accesso ai dati è limitato esclusivamente al proprietario dell'account tramite Firebase Security Rules.

2.3 Accesso a Risorse del Dispositivo

KashAI può richiedere accesso alle seguenti risorse del dispositivo:

L'accesso a microfono e fotocamera viene richiesto solo al primo utilizzo della relativa funzionalità e può essere revocato in qualsiasi momento dalle impostazioni del dispositivo.

2.4 Dati di Utilizzo

Raccogliamo automaticamente:

2.5 Dati Operativi

I servizi Firebase (Autenticazione, Firestore, Cloud Functions) raccolgono automaticamente dati operativi infrastrutturali per garantire il corretto funzionamento del servizio, come log delle richieste, metriche di performance e contatori di utilizzo. Questi dati sono gestiti da Google secondo la propria Privacy Policy e non vengono utilizzati da KashAI per profilare il comportamento degli utenti.

KashAI non utilizza sistemi di analytics comportamentali (es. Firebase Analytics SDK, Google Analytics) per tracciare le azioni degli utenti all'interno dell'app.

2.6 Dati Non Raccolti

NON raccogliamo:


3. Base Legale del Trattamento

Il trattamento dei tuoi dati personali si basa su:

3.1 Consenso (Art. 6(1)(a) GDPR)

3.2 Esecuzione del Contratto (Art. 6(1)(b) GDPR)

3.3 Obblighi Legali (Art. 6(1)(c) GDPR)

3.4 Interessi Legittimi (Art. 6(1)(f) GDPR)


4. Come Utilizziamo i Tuoi Dati

4.1 Finalità Principali

4.2 Finalità Secondarie

4.3 Elaborazione con AI

Utilizziamo servizi di Intelligenza Artificiale (Google Gemini, tramite Cloud Functions) per:

I dati finanziari dell'utente transitano attraverso Firebase Cloud Functions (server in Europa, europe-west1) prima di essere inviati all'API Google Gemini per l'elaborazione.

I dati inviati ai servizi AI non includono email, ID utente o identificatori diretti. I dati vengono elaborati temporaneamente per fornire il risultato richiesto. Google Gemini AI, utilizzato tramite API Cloud, non utilizza i dati inviati tramite API per addestrare i propri modelli linguistici pubblici.

5. Condivisione Dati con Terze Parti

5.1 Fornitori di Servizi (Data Processors)

Condividiamo i tuoi dati con i seguenti fornitori. Ogni servizio ha la propria Privacy Policy:

Google LLC (Firebase)

Google LLC (AI Services — Gemini)

Sentry (Functional Software, Inc.)

RevenueCat Inc.

Servizi di Riconoscimento Vocale (Apple/Google)

5.2 Trasferimenti Extra-UE

Alcuni fornitori (Google) hanno server negli Stati Uniti. Garantiamo protezione tramite:

5.3 NON Condividiamo Mai Dati Per

5.4 Tracking Cross-App e Pubblicità

KashAI non effettua tracking degli utenti attraverso app o siti web di terze parti:


6. Sicurezza dei Dati

6.1 Misure Tecniche

6.2 Misure Organizzative

6.3 Data Breach

In caso di violazione dati:


7. Periodo di Conservazione

Tipo di Dato Periodo di Conservazione Motivo
Dati account e dati finanziari personali (spese, budget, ricorrenze) Eliminazione immediata alla cancellazione dell'account Diritto all'oblio — cancellazione eseguita istantaneamente dal sistema
Record di pagamento abbonamenti Gestiti da Apple, Google e RevenueCat secondo le loro policy KashAI non conserva direttamente fatture o ricevute di pagamento
Log di sistema 12 mesi Sicurezza e debugging
Crash reports 90 giorni Risoluzione problemi
Immagini scontrini Immediatamente dopo elaborazione Non necessarie post-OCR

Eccezioni: Dati conservati più a lungo solo se richiesto da legge o per controversie legali.


8. I Tuoi Diritti (GDPR)

Hai diritto a:

8.1 Diritto di Accesso (Art. 15)

Ottenere copia di tutti i tuoi dati personali in nostro possesso.

Come esercitarlo: Ingranaggio (Altro) > Impostazioni > I Miei Dati > Esporta dati

8.2 Diritto di Rettifica (Art. 16)

Correggere dati inesatti o incompleti.

Come esercitarlo: Ingranaggio (Altro) > Impostazioni > I Miei Dati (per visualizzare) o contatta kashai.app@gmail.com

8.3 Diritto di Cancellazione (Art. 17)

Richiedere eliminazione dati ("diritto all'oblio").

Come esercitarlo: Ingranaggio (Altro) > Impostazioni > Elimina Account. Se hai già disinstallato l'app, consulta la guida alla cancellazione account.

La cancellazione elimina permanentemente e immediatamente tutti i dati personali associati all'account, inclusi spese, budget e ricorrenze. I record di pagamento degli abbonamenti sono gestiti da Apple, Google e RevenueCat secondo le loro rispettive policy di conservazione.

8.4 Diritto di Limitazione (Art. 18)

Limitare temporaneamente il trattamento dei dati.

Come esercitarlo: Contatta kashai.app@gmail.com

8.5 Diritto di Portabilità (Art. 20)

Ricevere dati in formato strutturato e trasferirli ad altro servizio.

Come esercitarlo: Ingranaggio (Altro) > Impostazioni > Esporta Dati (formato JSON o Excel XLSX)

8.6 Diritto di Opposizione (Art. 21)

Opporsi al trattamento per finalità di marketing o interessi legittimi.

Come esercitarlo: Ingranaggio (Altro) > Impostazioni > Gestione Consensi (deseleziona "Email Marketing")

8.7 Diritto di Revocare Consenso

Ritirare consenso precedentemente dato in qualsiasi momento.

Come esercitarlo: Ingranaggio (Altro) > Impostazioni > Gestione Consensi

8.8 Diritto di Reclamo

Presentare reclamo all'autorità di controllo.

Italia: Garante per la Protezione dei Dati Personali
Website: www.garanteprivacy.it
Email: garante@gpdp.it

9. Minori

KashAI non è destinato a minori di 18 anni senza il consenso di un genitore o tutore legale. L'utilizzo da parte di minori è consentito esclusivamente sotto la supervisione di un adulto responsabile.

Se veniamo a conoscenza di aver raccolto dati da minori senza il necessario consenso genitoriale:

Genitori/tutori possono contattarci a: kashai.app@gmail.com


10. Cookie e Tecnologie Simili

10.1 Uso di Cookie (Web App)

La versione web di KashAI utilizza esclusivamente:

Cookie Essenziali (sempre attivi):

NON utilizziamo:

10.2 App Mobile

L'app nativa non utilizza cookie tradizionali. Utilizza:

10.3 Gestione Cookie


11. Modifiche alla Privacy Policy

Potremmo aggiornare questa Privacy Policy per:

Notifiche di Modifiche

Versione aggiornata sempre disponibile su: kashai.app/privacy

Ti invitiamo a rivedere periodicamente questa policy.


12. Contatti

Per domande, richieste o reclami sulla privacy:

Email: kashai.app@gmail.com
Sito web: https://kashai.app

Tempo di risposta: Entro 30 giorni dalla richiesta (estendibile a 60 giorni per richieste complesse).

13. Legislazione Applicabile

Questa Privacy Policy è regolata da:

Per controversie con utenti consumatori, si applicano le norme del Codice del Consumo italiano (D.Lgs. 206/2005); il foro competente è quello di residenza o domicilio del consumatore.


14. Accettazione

Utilizzando KashAI, dichiari di:

Data ultima revisione: 9 Marzo 2026
Versione: 2.2